BTC $86,432.80 +6.43%
ETH $2,769.58 +5.12%
BNB $800.06 +4.11%
XRP $1.51 +6.99%
SOL $118.32 +7.36%
TRX $0.3442 +0.28%
DOGE $0.0980 +12.66%
ADA $0.2432 +7.17%
BCH $264.58 +5.56%
LINK $13.02 +4.09%
HYPE $93.32 -0.25%
AAVE $144.46 +5.84%
SUI $1.01 +15.93%
XLM $0.2099 +7.21%
ZEC $1,473.95 -2.34%
AAPL $339.22 +1.47%
AMZN $259.38 +2.50%
GOOGL $356.31 +1.95%
MSFT $500.63 +1.30%
META $750.03 +11.98%
NVDA $227.49 +2.85%
TSLA $375.93 +3.21%
SNDK $1,752.03 -1.14%
INTC $122.35 +10.28%
SPCX $152.66 -0.70%
MU $1,046.93 +3.95%
AMD $615.53 +10.43%
BTC $86,432.80 +6.43%
ETH $2,769.58 +5.12%
BNB $800.06 +4.11%
XRP $1.51 +6.99%
SOL $118.32 +7.36%
TRX $0.3442 +0.28%
DOGE $0.0980 +12.66%
ADA $0.2432 +7.17%
BCH $264.58 +5.56%
LINK $13.02 +4.09%
HYPE $93.32 -0.25%
AAVE $144.46 +5.84%
SUI $1.01 +15.93%
XLM $0.2099 +7.21%
ZEC $1,473.95 -2.34%
AAPL $339.22 +1.47%
AMZN $259.38 +2.50%
GOOGL $356.31 +1.95%
MSFT $500.63 +1.30%
META $750.03 +11.98%
NVDA $227.49 +2.85%
TSLA $375.93 +3.21%
SNDK $1,752.03 -1.14%
INTC $122.35 +10.28%
SPCX $152.66 -0.70%
MU $1,046.93 +3.95%
AMD $615.53 +10.43%

waterplum

Все
Статьи
Новости

Многосторонние организации совместно предупреждают: хакерская группа из Северной Кореи вторгается в устройства через поддельные вакансии

Согласно отчету Forbes, предупреждение, выпущенное совместно несколькими международными организациями, включая Федеральное бюро расследований США (FBI) и Полицейское управление Японии (NPA), показывает, что связанная с Северной Кореей хакерская группа WaterPlum (также известная как Contagious Interview) с декабря 2025 года по июль 2026 года, маскируясь под компании в области ИИ, криптовалют или NFT, начала атаки на глобальных IT-разработчиков, предлагая ложные вакансии.Злоумышленники связываются с соискателями через социальные сети и платформы для поиска работы, под предлогом технического собеседования или программного тестирования, чтобы заставить их скачать вредоносные файлы, что привело к успешной инфекции более 30 000 устройств, охватывающих более 100 стран и регионов, и к краже данных из более чем 7000 криптокошельков. Связанные средства в размере как минимум 10,71 миллиона долларов США поступили в кошельки, контролируемые злоумышленниками.

Японская полиция: северокорейская хакерская группа WaterPlum осуществила массовую атаку на IT-специалистов

Согласно предупреждению, опубликованному Японским управлением полиции совместно с ФБР, ASD/ACSC, BND и BfV, киберугроза с северокорейским фоном, известная как "WaterPlum" (также известная как Contagious Interview), нацелена на соискателей, маскируясь под компании в области ИИ, криптоактивов и NFT, публикуя ложные вакансии, чтобы заманить соискателей скачать вредоносные пакеты NPM, содержащие такие программы, как BeaverTail, InvisibleFerret, OtterCookie, с целью кражи информации о кошельках криптоактивов и конфиденциальных данных.По состоянию на июль 2026 года эта организация заразила более 30 000 устройств в более чем 100 странах и регионах мира, похитив информацию о более чем 7000 кошельках криптоактивов, а контролируемые ею кошельки получили как минимум около 1,7 миллиарда иен (примерно 10,71 миллиона долларов США). Японское управление полиции впервые обнаружило и ликвидировало "ноутбучную ферму", созданную местными "поддерживающими" лицами, где северокорейские IT-работники выполняли задания, удаленно управляя ПК в домах поддерживающих лиц, с общим объемом задействованных средств в сотни миллионов иен.Управление полиции и ФБР оценили, что WaterPlum и некоторые северокорейские IT-работники находятся под единым командованием Главного управления 313 Министерства оборонной промышленности Трудовой партии Кореи, а полученные доходы напрямую поступают в государственный фонд Северной Кореи. Полиция призывает IT-специалистов и компании-заказчиков повысить бдительность и избегать выполнения кода третьих лиц в непроверенной среде.
app_icon
ChainCatcher Building the Web3 world with innovations.